烽火交换机培训资料_第1页
已阅读1页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、烽火交换机培训资料烽火交换机培训资料认识烽火网络认识烽火网络01公司简介公司简介烽火网络是烽火科技集团(武汉邮电科学研究院)下属公司,主要专注于城域网宽带IP通信技术研究,并从事相关产品开发、生产、销售和服务。 烽火网络产品及解决方案拥有以太网、IP视频和转换器三大产品系列,包括路由器、以太网交换机、电信级多业务平台(CESP)、CWDM、EOS接入设备、协议转换器、光纤收发器、IP视频系统、IPTV系统等多系列产品,丰富的产品组合可为客户提供最佳的网络方案,其中F-engine系列交换机还荣膺202X年度“中国名牌”产品。 公司地址:公司地址:湖北省武汉市洪山区东信路光通信产业大楼湖北省武汉

2、市洪山区东信路光通信产业大楼3 3楼楼 烽火网络以太网交换机产品线介绍烽火网络以太网交换机产品线介绍02烽火网络电信级以太网交换机产品系列烽火网络电信级以太网交换机产品系列S3500系列三层交换机S3900MF系列三层交换机园区交换机园区交换机楼道交换机楼道交换机S202XM/S2100MF百兆二层交换机S2200A/S2200MF千兆二层交换机S202XR百兆二层交换机S2224G&S2216F全光交换机S2228MF模块化交换机S4606核心交换机核心交换机核心交换机M8416E核心交换机S3624核心交换机S4603E核心交换机F-engine S3900MF系列三层交换机系列三层交换机

3、F-engine S3928MFF-engine S3952MFl交换容量:32Gl包转发率 :9.6Mpps l缓存容量:32 MB lMAC地址表 :16Kl活动VLAN:4Kl路由转发表:16Kl交换容量:32Gl包转发率 :13.2Mpps l缓存容量:32 MB lMAC地址表 :16Kl活动VLAN:4Kl路由转发表:16KPlatform Consistency产品特点支持IGMP Snooping 、PIM ;支持SVLAN (QinQ)、灵活QINQ;具有快速环网保护功能,实现毫秒 级保护倒换;支持静态路由;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,

4、最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU保护;支持灵活支持灵活QINQQINQNEWNEWF-engineS3500系列三层交换机系列三层交换机F-engine S3528MFF-engine S3552l交换容量:32Gl包转发率 :9.6Mpps l缓存容量:32 MB lMAC地址表 :16MlSDRAM :64Ml活动VLAN:4094l路由转发表:16Kl交换容量:32Gl包转发率 :13.2Mpps l缓存容量:32 MB lMAC地址表 :16MlSDRAM :128Ml

5、活动VLAN:4094l路由转发表:16KPlatform Consistency产品特点支持IGMP Snooping 、PIM ;支持SVLAN (QinQ);具有快速环网保护功能,实现毫秒 级保护倒换;支持RIP V1/V2以及OSPF V2路由协议、实现不断链重启OSPF;支持基于MAC地址的绑定和过滤;支持基于流和基于端口的速率控制机制,最小的颗粒度为64Kbyte;支持基于IP以及协议的ACL访问控制列表;支持基于2-7层流量的过滤和带宽控制;远程功能测试和诊断;支持病毒攻击和CPU保护;F-engine S2224G、S2216F系列全光二层交换机系列全光二层交换机F-engin

6、e S2224GF-engine S2216F20GE+4GEcombol交换容量:48Gl包转发率 :35.7Mpps l缓存容量:64MB lMAC地址表 :16KlACL16FE+2GEl交换容量:15.2Gl包转发率 :5.36Mpps l缓存容量:32 MB lMAC地址表 :8K产品特点:4k/256条组播全面支持IPTV;以太网环50ms保护倒换;CPU防DOS攻击技术;广播风暴控制功能;远程功能测试和诊断;支持端口和MAC地址的绑定;支持IEEE 802.1q tagged VLANs;硬件实现QoS;提供接入用户MAC地址数量限制功能;支持端口速率控制,速率限制最小粒度为64

7、Kpbs;支持多达200条ACL(S2224G) ;支持802.1x认证和Radius协议;丰富的网管功能,支持SNMP、WEB、TELNET、Console口、集群网管等管理方式;支持IGMP Snooping,IGMP filter,IGMP proxy;S2228MF模块化以太网交换机模块化以太网交换机S2228MF 以太网交换机采用模块化设计,提供:n3个线卡插槽,固定的4个千兆光电Combo接口;n支持百兆光和百兆电n一个console 口和一个带外配置以太网口;n特点:模块化2层半交换机,支持ACL,支持SVLAN(QinQ)交换带宽32 Gbps;包转发率9.5Mpps;MAC地

8、址8KACL512组播条目256S202XM系列智能网管型以太网交换机系列智能网管型以太网交换机F-engine S202XMF-engine S20XXMF-engine S2024M支持SVLAN、端口环回检测、端口用户数量限制、ESR、SVLAN、支持链路长度检测 、支持SNMP、WEB、Telnet、集群网管、带外网管接口8FE+1FE光16FE+2FE光24FE+2FE光交换容量7.6Gps 15.2Gps 22.8Gps 包转发1.34Mpps 2.68Mpps 3.87Mpps MAC地址8k 8k 8k VLAN 支持4K个并发vlan 支持SVLAN(QinQ)支持4K个并发

9、vlan 支持SVLAN(QinQ)支持4094K个并发vlan 支持SVLAN(QinQ)组播条目256256256 完善的完善的Qos技术支持技术支持 对组播业务的全面优化对组播业务的全面优化 SVLAN VLAN映射映射 MAC地址绑定、地址绑定、MAC地址过地址过滤滤用户速率控制用户速率控制 独有的行为检测技术独有的行为检测技术 以太网环保证以太网环保证50mm保护保护2-7层的层的ACL DHCP OPTION 82DHCP SNOOPING SNMP/SSH/SPNM 集群网管集群网管链路故障定位链路故障定位 端口环回检测端口环回检测流量分析统计流量分析统计 电源、端口防雷电源、端

10、口防雷F-engine F-engine 系列交换机特点系列交换机特点烽火交换机烽火交换机“亮点亮点”S202XM交换机工程常规配置交换机工程常规配置03一、交换机的管理一、交换机的管理1.1.按管理数据的传输方式可以分为:带内网管按管理数据的传输方式可以分为:带内网管和带外网管。其中带内网管默认的和带外网管。其中带内网管默认的IPIP地址是:,地址是:,带外网管的默认带外网管的默认IPIP:一、交换机的管理一、交换机的管理u2.2.按操作的方式分为:图形化管理和命令行管理。其中图按操作的方式分为:图形化管理和命令行管理。其中图形化管理包括形化管理包括WEBWEB方式和方式和WviewWvie

11、w网管,命令行管理方式包括网管,命令行管理方式包括MS-DOSMS-DOS和超级终端两种方式。和超级终端两种方式。一、交换机的管理一、交换机的管理nWEB方式管理 在连接到INTERNET之前要确保网管主机的IP地址已经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345 登陆界面登陆界面一、交换机的管理一、交换机的管理nWviewWview网管平台可对烽火网络各类产品提供图形化集中式的高效管理;网管平台可对烽火网络各类产品提供图形化集中式的高效管理;n根据客户要求,有能力提供二次开发服务,实现对第三方产品的网管根据客户要求,有能

12、力提供二次开发服务,实现对第三方产品的网管. .WEBWEB网管主界面网管主界面 一、交换机的管理一、交换机的管理WviewWview统一网管主视图统一网管主视图一、交换机的管理一、交换机的管理Wview统一网管交换机操作界面统一网管交换机操作界面一、交换机的管理一、交换机的管理 在连接到INTERNET之前要确保网管主机的IP地址已经设置正确; 设备缺省的web网管IP地址为192.168.2.1; 设备缺省的用户名为:admin密码为:12345 登陆界面(登陆界面(CLICLI)一、交换机的管理一、交换机的管理 通过本地串口与交换机相联 8口,16和24口都是DB9到RJ45 设备缺省的

13、用户名为:admin密码为:12345 超级终端连接超级终端连接二、工程实例配置二、工程实例配置 后面讲到的配置均后面讲到的配置均以左边的拓扑图中以左边的拓扑图中以红框标出的交换以红框标出的交换机进行讲解。机进行讲解。 IP: 管理管理VLAN:300 业务业务VLAN:500 SNMP服务器:服务器: 交换机交换机1口上联三层口上联三层交换机,交换机,2和和3口级口级联,剩余的口接用联,剩余的口接用户。户。 二、工程实例配置二、工程实例配置- Vlan的配置的配置创建vlan Fengine#config Fengine(config)#interface vlan 300/500 Feng

14、ine(config-vlan-300)#将端口加入vlan Fengine(config-vlan-300)#member 1-3 tag 支持端口快速配置,默认值是tag。如下: Fengine(config-vlan-500)#member 4-24 untag (member 1-3 tag) 表示4到24端口都是vlan500的成员,必须全部打untag,当有很多端口都在同一个vlan里的时候,这样配置可以减少配置时间 Fengine(config-vlan-1)#no member 1-24向vlan里添加端口 Fengine(config-eth-4)#join/quit vla

15、n 500 tag/untag Fengine(config-eth-4)#pvid 500 (port 4-24 pvid 500) 也可以批量加入,如下 Fengine(config-eth-1)#join/quit vlan 300,500 tag表示退出端口1退出vlan100到400删除vlan Fengine(config)#no vlan 500在删除vlan以前必须,删除这个vlan里所有的端口,否则就会提示错误。二、工程实例配置二、工程实例配置- Pvid的一些说明的一些说明PVID即端口的vlan标识符,当交换机的一个端口接收到非标记帧或者优先级标记帧时,交换机认为这个帧属

16、于由PVID指示的vlan,并在这个vlan中进行数据转发。由此可见,如果一个端口收到的数据都是vlan标记帧,那么PVID就不起作用 如下: Fengine(config-eth-1)#join vlan 100-101 untag Fengine(config-eth-1)#pvid 100 当交换机1端口同时收到vlan100和vlan101的数据包时,交换机端口1会根据pvid转发vlan100的数据 Fengine(config-eth-1)#join vlan 100-101 tag Fengine(config-eth-1)#pvid 100 当交换机1端口同时受到vlan100

17、和vlan101的数据包时,会同时转发vlan100和vlan101的数据包,现在的pvid是多少已经无所谓了,交换机端口1根据802.1Q来转发数据包。二、工程实例配置二、工程实例配置-系统配置系统配置 配置交换机带内的IP地址(只对交换机的管理vlan有效,管理vlan缺省为1)。 Fengine(config)#system 配置带内网络默认网关。 Fengine(config-system)#gateway 配置交换机管理管理vlan。 Fengine(config-system)#management vlan 300二、工程实例配置二、工程实例配置-SNMP协议配置协议配置 Fen

18、gine(config)#snmp community network rw/ro Fengine(config)#snmp community network rw/ro 为了能通过为了能通过snmpsnmp网管远程管理设备,一定要设置一个网管远程管理设备,一定要设置一个共同体。这样网管就可以通过这个共同体来读取设备上的共同体。这样网管就可以通过这个共同体来读取设备上的信息,并根据这些信息进行相应的配置和调整。信息,并根据这些信息进行相应的配置和调整。 Fengine(config)#snmp trap-server 60.168.1.35 v2Fengine(config)#snmp tr

19、ap-server 60.168.1.35 v2 为了能在远端对设备的故障进行管理,可通过设置设备为了能在远端对设备的故障进行管理,可通过设置设备traptrap信息的接收方的地址信息的接收方的地址二、工程实例配置二、工程实例配置-系统配置系统配置u增加一个名为“test”,密码为test超级用户u Fengine(config)# username test group administrators password testu 更改系统主机名u Fengine(config)#Hostname S20XXMFBu S20XXMFB(config)# u保存配置 Fengine#write

20、fileu This will save the configuration to the flash memory.u Are you sure?yu 默认yes,按y以后出现如下提示u Building configuration.u OKu 清除配置u Fengine(config)#erase startup-configu Fengine#rebootu WARNING:System will reboot!Continue?y u 默认yes。二、工程实例配置二、工程实例配置-接口速率限制配置接口速率限制配置 端口限速 Fengine(config)#interface ether

21、net 1 Fengine(config-eth-1)#rate-limit rx 8000 Fengine(config-eth-1)#rate-limit tx 8000 速率限制单位是kpbs,取值只能是以下数值之一:128/256/512/1000/202X/4000/8000/16000/3202X/64000. 端口包限制 Fengine(config-eth-1)#packet-limit broadcast 128 Fengine(config-eth-1)#packet-limit multicast 0 本界面显示的是各端口速率限制的配置,包括:流量控制、广播包限制、组播包

22、限制、DLF包限制等各种速率限制。二、工程实例配置二、工程实例配置-接口双工模式及速度设置接口双工模式及速度设置 交换机双工模式设置 Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#duplex half/full/auto S202XMA交换机默认双工模式为auto 交换机速度设置 Fengine(config-eth-1)#duplex half speed 10M Fengine(config-eth-1)#duplex full speed 100M 交换机速率设置非常重要,2台交换机互连。双方的速率和双工模式必须一

23、样,强制必须同时强制,自适应必须同时自适应。二、工程实例配置接口用户限制二、工程实例配置接口用户限制进入端口进行接口用户限制 Fengine(config)#interface ethernet 1 Fengine(config-eth-1)#user-limit number 在端口做了接口用户限制以后,通过show interface 是看不出来的,必须通过show running-config在每个端口下才能看到user-limit的值。如下:二、工程实例配置二、工程实例配置-Pvlan配置配置 私有vlan:可以理解为“端口隔离组”,凡在同一个隔离组内的接口都是不允许互相通信的。私有v

24、lan的目的主要是隔离交换机上的用户接入端口,以防止用户因为可以互相通信导致互相影响。创建pvlanFengine(config)#pvlan 1将2-6号进行端口隔离Fengine(config-pvlan-1)#isolate-ports 2-6删除pvlanFengine(config)#no pvlan 1二、工程实例配置二、工程实例配置-环路检测功能环路检测功能在级联口在级联口1 1、2 2、3 3上禁止环回检测功能:上禁止环回检测功能:Fengine(config)# port 1-3 loop-check disableFengine(config)# port 1-3 loop

25、-check disableFengine(config)# port 4-24 loop-check disableFengine(config)# port 4-24 loop-check disable设定环回检测的设定环回检测的vlanvlan值,值,S202XMS202XM系列交换机默认值是系列交换机默认值是1 1:Fengine(config)# port 4-24 loop-check vlan 500Fengine(config)# port 4-24 loop-check vlan 500让交换机重新检测环,如果没有环端口将开启:让交换机重新检测环,如果没有环端口将开启: F

26、engine(config)#loop-check re-checkFengine(config)#loop-check re-checkS202XM产品常见故障及维护产品常见故障及维护04 S202XM产品常见故障及维护产品常见故障及维护-常见的常见的show命令命令Show version/查看交换机软硬件版本Show clock/查看交换机运行时间Show cpu statistic/产看交换机cpu负载率Show interface /查看交换机端口状态,双工模式,速率。Show interface /查看交换机某端口所在vlan,pvid值,限速等等。Show vlan/查看交换机上

27、所有的vlanShow interface dynamic-mac /查看交换机某端口下的mac地址Show interface loop/查看交换机下是否有环路,有环显示topo-loopShow system/查看系统设置,如ip地址,网关,mac地址等Show pvlan/查看端口隔离组Show sgm/查看集群网管信息Show running-config/查看交换机当前运行的配置文件S202XM产品常见故障及维护产品常见故障及维护-网管注意事项网管注意事项u 使用本地使用本地ConsoleConsole口进行交换机的网管时,请注意设置超级终端的连接口进行交换机的网管时,请注意设置超级终端的连接参数参数u 使用使用WEBWEB或者远程或者远程TelnetTelnet进行网管时,注意设置网管主机的进行网管时,注意设置网管主机的I

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论